infection par PUP et rootkit

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Avatar de l’utilisateur
devadip
Messages : 1001
Inscription : 25 févr. 2008 20:01

infection par PUP et rootkit

par devadip »

slt (et bonne année)
en 1 mois, j'ai eu 2 voire peut être 3 problèmes d'infection.

il y a 1 mois, j'étais sur le net quand mon l'écran de mon navigateur (opera 18) devint noir, ma connexion internet ainsi que mon AV s'arrêta suivi d'un redémarrage automatique du PC et ça, 3 fois de suite. je fais un scan avec avast (à jour) qui ne trouve rien. je télécharge MBAM qui lui aussi ne trouve rien.
je me dis que c'est soit un bug soit un virus mais pas de signe d'infection après PDT_014 .

il y a 1 semaine, je me choppe de 2 PUP (je vais essayer de retrouver le rapport) que je réussi à virer avec MBAM et adw cleaner.

et mardi 31/12, ma femme qui cherchait une poussette BB fais une recherche sur google et clic sur un lien (j'ai encore le lien si ça vous intéresse), là mon AV détecte et bloque un virus. je fais un scan avec MBAM qui me trouve 3 PUP qu'il réussit à supprimer après plusieurs passage
Fichier(s) détecté(s): 1
C:\Users\ALAIN\Downloads\GRACO MOSAIC user guide provided through diplotop.fr.exe (PUP.Optional.LiveSoftAction.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 2
C:\$Recycle.Bin\S-1-5-21-2221176779-3734872204-2714072879-501\$R10MV8G.exe (PUP.Optional.LiveSoftAction.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Invité\AppData\Local\Opera\Opera\cache\g_0032\opr00513.tmp (PUP.Optional.LiveSoftAction.A) -> Mis en quarantaine et supprimé avec succès.
je télécharge MBAR qui me trouve 2 rootkits:
system-log.txt
je voulais savoir si j'étais encore infecté et pourquoi depuis j'ai utilisé MBAR, ma définition de l'écran est modifié. tout parait un peu plus gros
merci @+
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 113606
Inscription : 10 sept. 2005 13:57

Re: infection par PUP et rootkit

par Malekal_morte »

Salut,

Mouais.

pour voir :


Passe un coup de TDSSKiller : http://forum.malekal.com/tdsskiller-kas ... 28637.html
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
devadip
Messages : 1001
Inscription : 25 févr. 2008 20:01

Re: infection par PUP et rootkit

par devadip »

slt
voilà le rapport: http://pjjoint.malekal.com/files.php?id ... 4m6h6b9n13
il n'a rien trouvé

j'ai aussi un autre problème. mon périphérique audio à disparu. quand je vais dans le panneau de config, ça me dit qu'aucun périphérique audio n'est installé. dans "services.msc, "audio windows" est marqué comme démarré.
si tu as une idée?
merci
Malekal_morte
Messages : 113606
Inscription : 10 sept. 2005 13:57

Re: infection par PUP et rootkit

par Malekal_morte »

Pour voir :

Télécharge ici : http://www.gmer.net/#files Gmer (by Przemyslaw Gmerek)] et enregistre-le sur ton bureau

Désactive toutes tes protections le temps du scan de gMer !

Double clique sur gmer.exe si tu es sur Windows XP, si tu es sous Vista ou Seven il faut le lancer en clic droit => exécuter en tant qu'administrateur.

▶ Dans GMER, développe les onglets avec ">>>" ( illustration )

▶ Rends-toi à Files, développe C:\Windows\System32\drivers et tu mets en surbrillance igdkmd64.sys puis clique sur Copy, il va te demander où tu veux l'enregistrer et sous quel nom. Indique "test.sys" (avec les guillemets) et enregistre-le sur ton bureau. ( Illustration )

▶ Envoie test.sys sur https://www.virustotal.com
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse de ton navigateur dans ta réponse.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
devadip
Messages : 1001
Inscription : 25 févr. 2008 20:01

Re: infection par PUP et rootkit

par devadip »

j'ai entre temps fais une MàJ de Hd VDeck. depuis le son est revenu. son un peu pourri (ça grésille+++) mais ça le faisait avant
je fais ce que tu m'as dit demain. pas le temps ce soir
a+
Avatar de l’utilisateur
devadip
Messages : 1001
Inscription : 25 févr. 2008 20:01

Re: infection par PUP et rootkit

par devadip »

SLT
j'ai fais ce que tu m'as dit mais je ne trouve pas igdkmd64.sys dans C:\Windows\System32\drivers PDT_013
Malekal_morte
Messages : 113606
Inscription : 10 sept. 2005 13:57

Re: infection par PUP et rootkit

par Malekal_morte »

PDT_010
sûr de sûr ??
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
devadip
Messages : 1001
Inscription : 25 févr. 2008 20:01

Re: infection par PUP et rootkit

par devadip »

je viens de le refaire et il n'y est pas. c'est grave???? PDT_013
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »